Campagne Statali Compromettono Notepad++ e Ecosistemi AI
APT28, collegata alla Russia, ha sfruttato CVE-2026-21509 contro obiettivi in Europa centrale e orientale. Lotus Blossom ha compromesso la supply chain di Notepad++.
CVSS 7.8 HIGH: reliance on untrusted inputs in a security decision in Microsoft Office allows an unauthorized attacker to bypass a… EPSS 71% (99º percentile).
Data di correzione federale CISA 16 feb · data superata